Найден способ обмануть систему распознавания лиц
Нужна лишь косметикаОни рассказали, что нужно лишь нанести макияж на лоб, щёки и нос. Мейкап может использоваться для так называемой состязательной атаки. При таком методе изменяются входные данные, что позволяет нарушить работу алгоритма машинного обучения.
При этом предлагаемый макияж не выглядит ярко, не бросается глаза. Учёные считают, что его применение не вызовет ни у кого подозрений. «Наш метод показывает, что "естественный" макияж при нанесении на лицо "злоумышленника" скрывает его/её личность от камеры распознавания лиц», — отметили исследователи.
Они проверили свой метод в эксперименте с участием десяти мужчин и десяти женщин. Камеры смогли верно распознать людей только в 1,22% случаев. Впрочем, стоит отметить, что сама использованная система изначально была не очень точна.